Почти 80% IT-систем компаний в России уязвимы перед хакерами: главная проблема — слабые пароли и устаревшее ПО
Повторное использование паролей и ошибки в настройке доступа позволяют хакерам захватывать домены и базы данных
Хакеры могут получить доступ к внутренним данным почти 78% IT-систем российских компаний, пишет Forbes со ссылкой на исследование «Солар». Ключевые уязвимости — слабые пароли, ошибки в настройке доступа и устаревшее ПО. Результаты исследования показывают, что проблемы носят системный характер и затрагивают как коммерческий сектор, так и государственные организации.
73% сотрудников используют ненадежные или повторяющиеся пароли
Специалисты DSEC, входящей в структуру «Солар», проанализировали защиту 390 проектов по итогам 2025 года. В 73% случаев работники применяли либо стандартные пароли, либо одни и те же комбинации для нескольких учётных записей.
Как указывают аналитики, такая практика позволяет злоумышленникам, получив доступ к одной учетной записи, быстро распространить её по всей инфраструктуре компании. Повторное использование паролей фиксировалось в 20% проектов и значительно повышало риск компрометации сразу нескольких систем.
87% компаний уязвимы изнутри — слабые пароли, устаревшее ПО и ошибки доступа
В ходе имитации внутренних атак в корпоративных системах специалисты обнаружили уязвимости в 87% изученных проектов. В большинстве случаев нарушитель мог установить контроль над доменом, получить доступ к базам данных и иным объектам, имеющим критическое значение для организации.
Среди ключевых проблем внутреннего периметра: слабые или стандартные пароли (53% проектов), использование ПО с известными уязвимостями (42%) и ошибки в настройке контроля доступа (37%). Также фиксировались уязвимости в центрах сертификации (22%).
78% компаний можно взломать извне — через уязвимости в доступе
Проверка внешнего периметра показала, что в 78% исследованных проектов существовала техническая возможность для злоумышленника проникнуть во внутреннюю сеть и получить доступ к серверам либо конфиденциальной информации.
Наиболее распространенные уязвимости включают ошибки настройки доступа (33%), устаревшее программное обеспечение (28%), возможность внедрения вредоносного SQL-кода (20%) и использование слабых словарных паролей (20%). В 13% случаев злоумышленники могли запускать вредоносные команды на серверах.
Число кибератак на российские компании может вырасти на треть в 2026 году
Эксперты отмечают, что уязвимости в базовых настройках безопасности становятся ключевым фактором роста числа атак. По данным Positive Technologies, на которые ссылается Forbes, в 2026 году число успешных кибератак на российские компании может вырасти на 30–35%, особенно в IT и телеком-секторе.
До этого в «Солар» также информировали о том, что у каждой пятой организации из финансовой сферы уже замечены следы деятельности профессиональных хакеров.
-
Партнёрский материал Что сдерживает модернизацию ЖКХ: итоги отраслевой дискуссии на ПМЭФ 16 июня 2026, 15:52
-
Личное Дарио Амодеи. Как обыграть OpenAI и создать самый дорогой ИИ-стартап в мире 16 июня 2026, 12:05
-
Технологии Что сдерживает модернизацию ЖКХ: итоги отраслевой дискуссии на ПМЭФ 09 июня 2026, 12:14
-
Искусственный интеллект Экономика суверенитета: как финансовый сектор, промышленность и ретейл монетизируют новые технологии 28 апреля 2026, 17:00
-
Банки Ирина Лебедева, Т2: «Ключевой принцип — без неприятных сюрпризов» 25 марта 2026, 09:14
-
Технологии Уроки китайского единства 26 мая 2026, 13:27
-
Личное Фёдор Овчинников: «Пять месяцев в тундре — путешествие в другое измерение» 14 мая 2026, 13:18
-
Деньги Налоговый вычет через личный кабинет в 2026 году: пошаговая инструкция 24 апреля 2026, 21:57
-
IT Разработчик облачных сервисов Cloud.ru готовится к первому размещению облигаций — его объём оценивают в 10 млрд ₽ 16 июня 2026, 14:11
-
Реклама На первом месте идея: девелоперы выяснили, что рекламный бюджет — уже не главный фактор для узнаваемости бренда 16 июня 2026, 20:00
-
Маркетплейсы Ozon погасил 7,4 млн акций, выпущенных для мотивации сотрудников — компания устранила размытие капитала 16 июня 2026, 19:00
-
Деньги Минкультуры требует взыскать с «Союзмультфильма» 131 млн ₽: причина — студия не реализовала субсидию от ведомства 16 июня 2026, 17:57
-
Россия 2ГИС запустил «Ленту друзей» — теперь пользователи могут увидеть отзывы и рекомендации мест от знакомых 16 июня 2026, 15:00
-
Искусственный интеллект Разработчик DeepSeek увеличил свою оценку до $50 млрд — стартап стал самым дорогим ИИ-проектом в Китае 16 июня 2026, 16:00
-
Искусственный интеллект Конференция Conversations от Just AI в Петербурге: VK, Wildberries и другие расскажут, как зарабатывают на ИИ 16 июня 2026, 15:36
-
Бизнес Альфа-Банк подвёл итоги первой программы для импортёров: шесть компаний получили гранты по 1 млн ₽ 15 июня 2026, 18:01